Записи BishopFox
8 опубликованных записей вендора bishopfox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 75 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-306 Missing Authentication for Critical Function2
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-770 Allocation of Resources Without Limits or Throttling1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2023-34758Эксплойта нет | Sliver from v1.5.x to v1.5.39 has an improper cryptographic implementation, which allows attackers to execute a man-in-the-middle attack viabishopfox · sliver · CWE-327 | Высокая8,1 | — | 0,6 % | 28 авг. 2023 г. |
30Наблюдать | CVE-2026-25791Эксплойта нет | Sliver has a DNS C2 OTP Bypass Allows Unauthenticated Session Flooding and Denial of Servicebishopfox · sliver · CWE-306 | Высокая7,5 | — | 0,5 % | 9 февр. 2026 г. |
28Наблюдать | CVE-2024-41111Эксплойта нет | BishopFox Sliver Authenticated Remote Code Executionbishopfox · sliver · CWE-74 | Высокая7,2 | — | 0,7 % | 18 июл. 2024 г. |
27Наблюдать | CVE-2025-27090Эксплойта нет | Server-Side Request Forgery (SSRF) in sliver teamserverbishopfox · sliver · CWE-918 | Средняя6,9 | — | 0,6 % | 19 февр. 2025 г. |
26Наблюдать | CVE-2026-25760Эксплойта нет | Website Path Traversal / Arbitrary File Read (Authenticated) in Sliverbishopfox · sliver · CWE-22 | Средняя6,5 | — | 0,6 % | 6 февр. 2026 г. |
23Наблюдать | CVE-2026-34227Proof of concept | Sliver One-Click Remote Access: Insecure CORS & Unauthenticated MCP Interfacebishopfox · sliver · CWE-306 | Средняя5,9 | — | 0,5 % | 31 мар. 2026 г. |
22Наблюдать | CVE-2026-32941Proof of concept | Sliver Vulnerable to Authenticated OOM via Memory Exhaustion in mTLS/WireGuard Transportsbishopfox · sliver · CWE-770 | Средняя5,7 | — | 0,4 % | 20 мар. 2026 г. |
8Наблюдать | CVE-2026-29781Proof of concept | Sliver: Authenticated Nil-Pointer Dereference in Handlersbishopfox · sliver · CWE-476 | Низкая2,1 | — | 0,5 % | 7 мар. 2026 г. |
- CVE-2023-3475832Наблюдать
Sliver from v1.5.x to v1.5.39 has an improper cryptographic implementation, which allows attackers to execute a man-in-the-middle attack via
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %bishopfox · sliver28 авг. 2023 г.
- CVE-2026-2579130Наблюдать
Sliver has a DNS C2 OTP Bypass Allows Unauthenticated Session Flooding and Denial of Service
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bishopfox · sliver9 февр. 2026 г.
- CVE-2024-4111128Наблюдать
BishopFox Sliver Authenticated Remote Code Execution
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %bishopfox · sliver18 июл. 2024 г.
- CVE-2025-2709027Наблюдать
Server-Side Request Forgery (SSRF) in sliver teamserver
СредняяCVSS 6,9Эксплойта нетEPSS 1 %bishopfox · sliver19 февр. 2025 г.
- CVE-2026-2576026Наблюдать
Website Path Traversal / Arbitrary File Read (Authenticated) in Sliver
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bishopfox · sliver6 февр. 2026 г.
- CVE-2026-3422723Наблюдать
Sliver One-Click Remote Access: Insecure CORS & Unauthenticated MCP Interface
СредняяCVSS 5,9Proof of conceptEPSS 0 %bishopfox · sliver31 мар. 2026 г.
- CVE-2026-3294122Наблюдать
Sliver Vulnerable to Authenticated OOM via Memory Exhaustion in mTLS/WireGuard Transports
СредняяCVSS 5,7Proof of conceptEPSS 0 %bishopfox · sliver20 мар. 2026 г.
- CVE-2026-297818Наблюдать
Sliver: Authenticated Nil-Pointer Dereference in Handlers
НизкаяCVSS 2,1Proof of conceptEPSS 1 %bishopfox · sliver7 мар. 2026 г.